Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niklasf

#39396de 53,630
6.9CVSS total
Vulnerabilidades · 1
PT-2025-28030
6.9
2025-02-16
Web-Push · Web-Push · CVE-2025-53604
Nome do Software Vulnerável e Versões Afetadas: Versões da crate web-push anteriores à 0.10.3 Descrição: A falha permite que um atacante cause uma condição de negação de serviço através do consumo excessivo de memória nos clientes integrados da crate web-push via um inteiro grande em um cabeçalho `Content-Length`. Recomendações: Para versões anteriores à 0.10.3, atualize para a versão 0.10.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho do cabeçalho `Content-Length` para evitar o consumo excessivo de memória.